UEBA : No se puede iniciar sesión con varias cuentas VPN desde una única IP
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UEBA : No se puede iniciar sesión con varias cuentas VPN desde una única IP
Habilitada de forma predeterminada
No
senseValue predeterminado
5
Por defecto senseValueSource
5
senseValueDestination predeterminado
10f
Descripción
Detecta cualquier fallo de inicio de sesión en cuentas VPN del conjunto de referencia «UEBA: varios fallos de inicio de sesión en cuentas VPN desde una misma IP».
Reglas de soporte
- UEBA: Error al rellenar varias cuentas VPN con un único inicio de sesión desde una única IP
- BB:UBA : VPN Login Failed
Configuración necesaria
Habilite la siguiente regla: «UEBA: Rellenar varias cuentas VPN con inicio de sesión fallido desde una única IP»
Tipos de origen de registro
Cisco Adaptive Security Appliance (ASA)